Condividi:        

Desktop bianco...

Hai problemi con i file Zip, vuoi formattare l'HD, non sai come funziona FireFox? O magari ti serve proprio quel programmino di cui non ricordi il nome! Ecco il forum dove poter risolvere i tuoi problemi.

Moderatori: Dylan666, hydra, gahan

Desktop bianco...

Postdi fabe » 28/05/05 20:31

Ciao a tutti!
ho un problema...forse piuttosto grave:
quando avvio il computer sul desktop non compare nessuna icona nè la barra di windows (ho windows Xp)... su task manager risultano solo 18 processi (tra i quali non figura explorer.exe, che non posso neppure attivare!)
in sostanza il pc funziona solo in modalità provvisoria..
vi ringrazio per qualunque aiuto
fabe
Utente Junior
 
Post: 10
Iscritto il: 28/05/05 20:22

Sponsor
 

Postdi antfig » 28/05/05 20:49

Potresti provare con una passata di antivirus aggiornato, poi con Ad-Aware e Spybot da modalità provvissoria, oppure tentare un ripristino configurazione di sistema.
C'è sempre qualcuno che ne sa più me....speriamo.
antfig
Utente Senior
 
Post: 106
Iscritto il: 14/01/04 10:11
Località: Palermo

Postdi fabe » 29/05/05 08:38

purtroppo nemmeno con spy-bot è cambiato nulla e per il ripristino della configurazione, mi dice che non è presente nessun punto di ripristino...
Grazie comunque.
HELP!
fabe
Utente Junior
 
Post: 10
Iscritto il: 28/05/05 20:22

Postdi Dylan666 » 29/05/05 11:14

Ma è successo da un giorno all'altro? Non ha punti di ripristino nemmeno nel mese passato?
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi fabe » 29/05/05 14:11

Allora, un giorno mi aveva fatto lo stesso scherzo, ma avevo cambiato utente, ero ritornato sul mio ed è di nuovo funzionato. E' andato normalmente per un paio di giorni...poi più nulla! (eccetto una volta dopo uno scan-disk, ma ora nemmeno più così!)
Situazione disperata, eh?
Mi sa che non mi rimane che formattare...
fabe
Utente Junior
 
Post: 10
Iscritto il: 28/05/05 20:22

Postdi Dylan666 » 29/05/05 14:15

No, puoi sempre provare a copiare l'utente e vedere se il nuovo funziona.
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi fabe » 29/05/05 14:17

ah, e come si fa? scusa l'ignoranza.
comunque ora anche gli altri utenti hanno lo stesso problema...solo la modalità provvisoria funziona!
A parte risolvereil problema, mi piacerebbe proprio sapere come possa essere successo!
fabe
Utente Junior
 
Post: 10
Iscritto il: 28/05/05 20:22

Postdi Dylan666 » 29/05/05 14:18

Mmmmm... solo la modalità provvisoria funziona... sicuro di non avere virus o spyware?
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi fabe » 29/05/05 14:21

sicuro al 100% no...spy-bot non mi trova niente...
poi ho kerio sempre attivo
bob sono un esperto in fatto di sicurezza....purtroppo!
fabe
Utente Junior
 
Post: 10
Iscritto il: 28/05/05 20:22

Postdi Dylan666 » 29/05/05 14:24

Per sicurezza: posta un log di HijackThis e fai una scansione con antivirus aggiornato da modalità provvisoria
http://www.pc-facile.com/guida_hijackthis_t148946/
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi fabe » 30/05/05 10:21

Dylan, ho seguito il tuo consiglio...
ho fatto..anzi sto facendo un deep scanning con ad-aware e...
ormai ha trovato oltre 46000 (!!!!) new critical objects in C:\System Volume Information\_restore (seguito da una serie di numeri). I file corrispondono a malware (Win32.Netsky.B)
Immagino sia qui il mio problema!!!!
fabe
Utente Junior
 
Post: 10
Iscritto il: 28/05/05 20:22

Postdi Dylan666 » 30/05/05 11:08

Forse sì e forse no. Per pulire la cartella _Restore devi disabilitare il ripristino configurazione di sistema, o dimunuirne un po' lo spazio:

http://support.microsoft.com/kb/i263455/

Comunque il Win32.Netsky.B è un virus e pure bello grosso. A questo punto mi chiedo:

1) ma oltre a AD-Aware (che è contro gli spyware) hai un bell'antivirus, pure gratuito? Perché non ci fai una bella scansione del sistema?

2) hai un Windows XP aggiornato al SP2? Altrimenti il virus potrebb averti infettato.

3) usi un firewall se non hai il SP2?

4) dai una passata di questo http://vil.nai.com/vil/stinger/

5) il log di HijackThis è sempre atteso
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi fabe » 30/05/05 12:30

Ho passato l'antivirus per win32...credo che abbia rimosso tutto.
il problema, però, rimane...
Ora proverò con stinger.
comunque il mio Xp non è aggiornato a SP2...però uso kerio come firewall...
fabe
Utente Junior
 
Post: 10
Iscritto il: 28/05/05 20:22

Postdi fabe » 30/05/05 15:36

Niente, neanche con stinger.
Ora il computer sarà pulitissimo...ma il problema resta :cry:
fabe
Utente Junior
 
Post: 10
Iscritto il: 28/05/05 20:22

Postdi Dylan666 » 30/05/05 16:22

Magari non sarà utile, ma io questo log ancora non lo vedo trascritto da te...
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi fabe » 30/05/05 20:13

Hai ragione... ecco il log:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\svchost.exe
C:\unzipped\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fastweb.it/my_fast_page_res/main_myfp.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programmi\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.4000.1001\it\msntb.dll (file missing)
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtaET2S.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [msnappau] "C:\Programmi\MSN Apps\Updater\01.02.3000.1001\it\msnappau.exe"
O4 - HKLM\..\Run: [MSN Messenger] C:\WINDOWS\System32\msmsgs.exe
O4 - HKLM\..\Run: [Systems] C:\WINDOWS\System32\itDDD.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://global.acer.com/
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnme ... loader.cab
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programmi\Kerio\Personal Firewall 4\kpf4ss.exe
fabe
Utente Junior
 
Post: 10
Iscritto il: 28/05/05 20:22

Postdi Dylan666 » 31/05/05 02:37

Incolla il log qui e vedi quanto sei infetto...
http://hijackthis.de/index.php?langselect=italian

sicuramente hai il worm W32/Forbot-BD e pure il svchost.exe della cartella WINDOWS è molto molto sospetto. E poi c'è altra robetta...
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi fabe » 01/06/05 07:58

Problema risolto....ma ho formattato!
Purtroppo avevo preso JEEFO che mi aveva intaccato un pò tutto...per quello explorer.exe non andava ;)
Cercherò di stare più attento, d'ora in avanti!
Grazie per la collaborazione!
fabe
Utente Junior
 
Post: 10
Iscritto il: 28/05/05 20:22

Postdi Dylan666 » 01/06/05 12:11

Se ne ce l'hai, installa un firewall prima della prima connessione col nuovo Windows.
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46


Torna a Software Windows


Topic correlati a "Desktop bianco...":


Chi c’è in linea

Visitano il forum: Nessuno e 96 ospiti